首页
社区
课程
招聘
无进程实现重启的困惑[求助]
发表于: 2006-11-5 00:23 5003

无进程实现重启的困惑[求助]

2006-11-5 00:23
5003
我在结束了一个软件的进程后,系统会在大约3分钟后重新启动.我猜测是它调用了某个API函数,但是不知道具体是哪个.并且既然他的进程已经被我结束了,为什么关机还照样会进行呢?请问实现的方法!

还有就是可以不可以在等待关机的过程中取消关机,具体怎么操作呢,或者是思路也好

请高人指教
Thanks very much!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
shutdown /a
可以取消关机
2006-11-5 08:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
可能是使用at命令,例如at 18:22 shutdown -s等。
或者是使用了远程线程插入一个dll到别的进程,监视这个进程的推出,以前发过dll inject的帖子了。不多说了。
还有别的方法。献丑了。。。
-----------------------------------
http://virvir.blogbus.com
QQ:414947531
2006-11-5 12:42
0
雪    币: 200
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不会有这么简单,shutdown -a 是不起作用的
"
C:\Documents and Settings\Administrator>shutdown -a
因为没有任何进行中的关机过程,所以无法中断系统关机。

C:\Documents and Settings\Administrator>
"

应该是调用windows的API 我猜测
2006-11-5 15:30
0
雪    币: 154
活跃值: (80)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
也可能事先注入dll文件到其他进程中,检测到原进程结束就用dll文件实现关机,有这个可能吗?
2006-11-5 19:19
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
ExitWindowsEx
2006-11-5 19:22
0
雪    币: 200
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
re icefall:

这个到是有可能,感谢这位兄弟提供思路!

re fengyun

我找到了这个函数...从解密的角度来说如何阻止呢?
阻止它发布关机命令或者在他已经发布关机命令后取消关机
2006-11-7 09:13
0
雪    币: 666
活跃值: (186)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
8
网管软件常会这样。软件在后台注册了一个系统服务。隔一定时间查看一下前台的网管软件是否在运行。如果不在运行,就重启。你可以使用filemonitor监视哪个进程在读取你停止的那个程序。把这个进程也结束就行了。
windows关机的API我也不知道,还等高人
2006-11-9 09:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我不知道你的机器有没有硬件的狗。
有些工控机有硬件狗,如果杀掉初始化狗的程序,铁定要重新启动的。
2006-11-14 19:54
0
雪    币: 209
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
patch ExitWindowsEx,让它JMP到ExitThread去~~~
2006-11-14 20:43
0
游客
登录 | 注册 方可回帖
返回
//